JohnnyCage

Fájltörlő "körútra" indult a féregprogram

A számítógépes biztonsági szakértők szerint az elmúlt hónapban felbukkant Klez.e vírus ezektől a napoktól kezdve immár komoly károkat okozhat, miután a féregprogram szerdán aktivizálta büntetőrutinját.

A Klez.e ezidáig nem okozott kárt a megfertőzött számítógépekben, a vírus célja szerdáig a minél szélesebb körben való elterjedés volt. Az e-mail üzenetek segítségével terjedő féreg szerdán azonban aktiválta büntetőrutinját, amely több fontos fájltípus letöröl a fertőzött rendszerről, és komoly károkat okozhat, mondta Steven Sundermeier, a Central Command antivírus cég termékmenedzsere.

A vírus többek között különféle dokumentumokat és képfájlokat töröl le a fertőzött számítógépről. "A vírus használhatatlan adatokkal írja tele a célba vett fájlokat, így azok helyreállítása igen nehézkes, vagy lehetetlen" - mondta Sundermeier.

Az antivírus cég vezetője szerint a féregprogram minden páratlan hónap hatodik napján aktivizálja büntetőrutinját, így a szerdai volt a vírus első kártékony napja. A veszélynek azonban koránt sincs vége. A Klez.e Január és Július hónapok hatodik napján még ennél is veszélyesebb, és a merevlemez teljes tartalmát letörli.

Az ügyfelek e-mail üzeneteinek vírusellenőrzésével foglalkozó Message Labs. jelentése szerint a Klez.e február harmadik legaktívabb vírusa volt. A társaság egy hónap alatt mintegy 21 ezer, ügyfeleinek küldött e-mail levélben találta meg a Klez.e vírust. A Central Command szerint a féregprogram az elmúlt két hét legaktívabb vírusa volt, és a fertőzött e-mail üzenetek egyharmadáért volt felelős.

A Klez.e vírus felderítését nehezíti, hogy a levél témamegjelölése egy 20 szóból álló lista bármely eleme lehet. A levél vagy szöveg nélkül érkezik, vagypedig véletlenül generált szöveget tartalmaz. A vírus rendkívül alattomos, egy Outlook biztonsági rést kihasználva automatikusan megfertőzi a számítógépet, és mindenféle árulkodó jel nélkül lapul meg a számítógépen. A fertőzött számítógép felhasználója gyakran csak az ismerősök üzeneteiből tudja meg, hogy rendszerén ott lapul a Klez.e.

A vírus a számítógép Windows könyvtárában létrehoz egy fájlt, amelynek neve "wink"-kel kezdődik, kiterjesztése pedig ".exe". A Microsoft weboldaláról elérhető az Outlook biztonsági javítása, az ismert antivírus programok legfrissebb verziói pedig kivétel nélkül felismerik és eltávolítják a vírust.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Supergamer #5
    A winfos usersek kb 70%-a kulfoldon.
    Meg is erdemlik:)
  • Laci73 #3
    Hát kezdhetünk lemondani az Outlook-ról.
  • Gabest #1
    "büntetőrutin" LOL, ez jó, ezt felírom :)